
O grupo de cibercrime Clop — também identificado como Cl0p — está a direcionar os seus ataques a instâncias de rede expostas das plataformas PTC Windchill e FlexPLM. Segundo avançou o BleepingComputer, a nova campanha de extorsão foca-se no roubo de dados corporativos confidenciais através da exploração de uma falha de segurança crítica.
Vulnerabilidade crítica ativamente explorada
Os atacantes estão a aproveitar a vulnerabilidade CVE-2026-12569, uma falha crítica de validação de dados de entrada incorreta (com uma pontuação CVSS de 9,3). Esta falha permite a execução remota de código sem autenticação prévia nos servidores afetados.
De acordo com relatórios emitidos pela empresa de segurança informática ReliaQuest, os operadores do ransomware Clop instalam web shells em formato JSP após o comprometimento inicial. Estas ferramentas garantem aos invasores a capacidade de executar comandos remotos e exfiltrar dados sensíveis sobre produtos e projetos das empresas visadas.
Para a fase de extorsão, o grupo está a recorrer a novos endereços de correio eletrónico, como support@cryptohox.com. A alteração de contas de contacto é uma tática frequente da organização antes do arranque de novas operações de grande escala.
Alerta máximo das autoridades de segurança
A tecnológica PTC começou a disponibilizar correções de segurança a 17 de junho de 2026. Inicialmente, o cenário foi tratado de forma reservada, mas a rápida evolução dos ataques levou a Cybersecurity and Infrastructure Security Agency (CISA) dos EUA a incluir a falha no seu catálogo de vulnerabilidades ativamente exploradas, ordenando a aplicação urgente de patches nas agências federais.
Na Europa, o cenário motivou ações de emergência semelhantes. Na Alemanha, o Federal Office for Information Security (BSI) chegou a contactar diretamente os clientes da PTC durante o período noturno para acelerar o processo de mitigação. Isto acontece poucos meses depois de uma falha parecida (CVE-2026-4681) ter causado o mesmo nível de urgência nas infraestruturas do país.
O impacto no setor empresarial
As plataformas PTC Windchill e FlexPLM pertencem à categoria de software de Gestão do Ciclo de Vida do Produto (PLM). Estas ferramentas são amplamente utilizadas por equipas de engenharia, cadeia de abastecimento e fabrico em setores de alto perfil, tais como a indústria aeroespacial, defesa, automóvel e retalho. A PTC conta com mais de 30 000 clientes a nível mundial.
O grupo Clop tem um longo historial de ataques a plataformas de transferência e gestão de ficheiros corporativos. Em campanhas anteriores, o coletivo comprometeu sistemas como o MOVEit Transfer — afetando mais de 2 770 organizações globais — e, mais recentemente, explorou uma vulnerabilidade zero-day no Oracle EBS para roubar documentos de entidades como a Universidade de Harvard e a American Airlines.
Se as empresas recusarem o pagamento do resgate, os atacantes publicam os ficheiros roubados no seu site de fugas na dark web, disponibilizando o conteúdo para descarga via Torrent. O Departamento de Estado dos EUA mantém ativa uma recompensa de até 10 milhões de dólares por informações que permitam associar as atividades deste grupo de cibercrime a governos estrangeiros.












Nenhum comentário
Seja o primeiro!